应用迁移场景
存在问题:
1.一些业务系统软件版本无法更新,与当前公司的接入终端系统与无法兼容
2.终端访问业务系统时容易出现泄密问题
解决方案:
将现有的Windows系统应用,利用应用虚拟化的技术发布到***版本的MAC和Windows及移动终端上,确保用户使用方法不改变!
典型案例
**制造业 互联网及媒体业 房地产 连锁零售 汽车行业 央企
东阿阿胶 京东集团 新城控股 好孩子 比亚迪 中国远洋运输
潍柴动力 饿了么 碧桂园 美特斯邦威 东风日产 中国航天科技
光明集团 人民网 链家地产 劲霸男装 中国南车 中国电子信息
上药集团 中国日报 华润置地 安踏 上汽通用 中电投
宝钢 神州租车 恒大集团 特步 北汽集团 中国葛洲坝
鞍钢集团 网易 中原地产 紫燕食品 长安汽车 中国长江航运
多方位防止内部**应用系统的数据泄密,保护组织信息安全。山东IPSEC VPN品牌
与Radius结合
Radius作为3A体系中重要的一个元素,对于一些大型的集团型公司来说都部署了Radius服务器作为身份认证的一个因素,如果重新在SSL VPN上建立一套认证体制的化就会造成需要管理两套认证体制,因此为了减少增加认证体制所带来的麻烦。SSL VPN需要与Radius进行完美的结合。
深信服SSL VPN能够读取Radius的分组权限信息,这样在Radius中已经建立好的分组就可以映射到SSL VPN中,从而实现角色的划分和资源的绑定。
同样为了实现多样的认证,深信服SSL VPN也支持读取Radius中的手机号码属性,从而跟短信认证可以完美结合,实现双因素的认证。
同样为了实现通过Radius进行认证的用户也能够分配到虚拟IP,深信服SSL VPN可以读取Radius中的IP属性段,从而也可以绑定虚拟IP,实现通过Radius访问也能够进行IP资源的正常访问。
浙江SSL VPN服务员工办公电脑上使用IPSec客户端则可以通过部署统一的安全策略来解决该问题。
与钉钉/企业微信等互联网APP结合认证
移动互联网的发展,使得微信、钉钉等互联网应用普及率非常高,很多组织都在利用这些社交应用来进行业务上的沟通。作为VPN市场的**,深信服在不断的创新,支持以微信企业号和钉钉企业应用作为入口,远程访问组织内部的HTML5移动Web应用。
利用深信服SSL VPN,可将企业已有的Web应用与微信、钉钉的客户端、用户认证体系快速而安全集成在一起,保证用户身份安全的同时,业务的传输采用**度企业级的SSL加密保护。
利用移动互联网应用作为移动办公的入口,有三大优势:
1、组织的员工不需要额外安装移动应用,移动办公可以快速推广普及;
2、基于Web技术的移动应用,几乎不需要培训,员工快速上手;
3、互联网应用的即时消息、语音视频通信功能,与组织的业务相关的应用互补,支撑组织业务移动化。
软键盘功能
为了提高用户密码的安全性,防止被木马程序截获用户输入的密码信息,SANGFOR SSL VPN安全网关提供了软键盘功能,用户在输入密码的时候可以使用界面上提供的软键盘,这样木马程序就无法采用截获用户键盘输入的方法来窃取密码了。为了进一步增加软键盘的安全性,深信服提供动态变换功能,即每次登陆的时候字母键和数字键跟上一次都是不同的,从而进一步保证密码的安全性。
会话超时控制功能
为防止用户在没有注销的情况下长时间离开,导致他人窥探到SSL VPN内的机密信息,SANGFOR SSL VPN安全网关特别加入了不活动检测引擎。
当检测到客户端在指定时间内没有任何访问内网资源的流量时,SSL VPN网关将自动注销,中断会话并重新返回登录界面
深信服科技持续**着业界内的技术创新。
简单易用的用户体验
更兼容: 兼容市场主流PC操作系统接入 | 兼容IE、Firefox、 Opera、Chrome等多种浏览器 | 适合主流移动终端设备,提供更佳用户体验|IPV6
更简洁: 轻量级SSL VPN登录插件 | 用户登录操作简单 | SSL VPN 运维效率提升
更快速: 多重传输加速机制 | 用户访问体验保障 | 带宽成本降低
应用场景
企业核心业务安全接入场景
存在问题:
业务系统身份认证方式易被仿造;权限限制不明确,容易被攻击者发起跳板攻击:
访问业务系统时,终端同时访问互联网,引发泄密问题
解决方案:
多种认证组合方式,增加身份验证的安全性。
严格限定系统访问权限。
使用SSL VPN专线功能,访问内部业务时,同一个终端无法访问互联网,避免泄密事件发生及攻击者利用。
SSL VPN可以提供远程的安全接入。购买VPN厂家
世界五**中的中国企业80%都选用深信服科技的VPN解决方案。山东IPSEC VPN品牌
作为HTTPS服务器,所有SSL VPN都同样面临着DOS的威胁。所以大多数SSL VPN设备都需要前置防火墙保护其安全。而SANGFOR SSL VPN自身就是一个防火墙,集成了对DOS等攻击的防御手段。
对于来自外部的DOS攻击,其防御DOS的基本原理如下:在网络层模拟应用层对DOS攻击的主机发起应答,由于DOS攻击主机无法完成3次握手,因此可以识别出不完整的请求,避免了把攻击发送到SSL VPN应用上。而对于真实的SYN,在网络层完成了SYN的3次握手后,再模拟请求的客户端把SYN请求发送到应用层。通过这种SYN代理的方法就使得正常的SSL VPN远程访问顺利的通过防火墙到达内部服务器,而DOS攻击则被拒之门外。
SANGFOR SSL VPN安全网关不仅可以防御来自外网的DOS攻击,对于内网计算机发起的DOS攻击,SSL VPN安全网关也可以进行防御。管理员可以在SANGFOR SSL VPN安全网关内增添内网网段列表,若检测到来自该列表之内的计算机发起的连接请求,则认为是合法用户;而若是来自该列表之外的IP地址,则被认为是攻击。这对于通常伪造源IP地址的DOS攻击发起端来说,将是一个有效的防范措施。 山东IPSEC VPN品牌
上海黑象信息科技有限公司一直专注于信息、计算机、电子、网络科技领域内的技术开发、技术转让、技术咨询和技术服务,企业管理咨询,商务信息咨询,市场营销策划,设计、制作各类广告,计算机软件及辅助设备、电子产品、工艺礼品(象牙及其制品除外)的销售。,是一家礼品、工艺品、饰品的企业,拥有自己**的技术体系。公司目前拥有较多的高技术人才,以不断增强企业重点竞争力,加快企业技术创新,实现稳健生产经营。公司业务范围主要包括:工艺礼品,电子产品,制作各类广告等。公司奉行顾客至上、质量为本的经营宗旨,深受客户好评。一直以来公司坚持以客户为中心、工艺礼品,电子产品,制作各类广告市场为导向,重信誉,保质量,想客户之所想,急用户之所急,全力以赴满足客户的一切需要。